Lỗ hổng wormable cho phép kẻ tấn công tạo ra mã độc đặc biệt có thể thực thi lệnh trên máy chủ Windows từ xa và tạo các truy vấn DNS khiến cơ sở hạ tầng của doanh nghiệp bị xâm phạm. Theo Mechele Gruhn, quản lý chương trình bảo mật chính tại Microsoft, lỗ hổng wormable có khả năng lây lan qua mã độc giữa các máy tính bị tấn công mà không cần tới tương tác từ người dùng. Windows DNS Server là linh kiện mạng quan trọng. Dù lỗ hổng chưa bị lợi dụng trong các vụ tấn công mạng, khách hàng nên cập nhật Windows sớm nhất có thể để xử lý.

Các chuyên gia của hãng bảo mật Check Point phát hiện lỗ hổng này và báo cho Microsoftvào tháng 5. Nếu không được vá, máy chủ Windows sẽ dễ bị tấn công dù Microsoft lưu ý chưa tìm thấy bằng chứng bị khai thác.

Bản vá có mặt trên mọi phiên bản Windows Server được hỗ trợ từ hôm nay. Quản trị viên hệ thống nên vá nhanh chóng trước khi thế lực xấu phát triển mã độc dựa trên lỗ hổng. Omri Herscovici, người đứng đầu nhóm nghiên cứu lỗ hổng của Check Point, cảnh báo mọi tổ chức dù lớn hay nhỏ đang sử dụng cơ sở hạ tầng Microsoft đều có nguy cơ lớn nếu không vá ngay. Nó đã tồn tại trong mã của Microsoft hơn 17 năm, vì vậy không dám chắc Check Point là người duy nhất phát hiện ra nó.

Windows 10 và các phiên bản Windows khác không bị ảnh hưởng vì lỗi này chỉ tác động tới Windows DNS Server. Microsoft cũng đưa ra phương án trong trường hợp quản trị viên chưa kịp vá máy chủ nhanh chóng.

Trên Hệ thống chấm điểm lỗ hổng chung (CVSS), Microsoft chấm lỗ hổng này điểm cao nhất, 10, cho thấy tính trầm trọng của vấn đề. Để so sánh, lỗ hổng dùng trong vụ tấn công WannaCry chỉ được chấm 8,5 điểm.

Du Lam (Theo The Verge)

'Nạn nhân' đầu tiên của iOS 14

'Nạn nhân' đầu tiên của iOS 14

Sau khi iOS 14 tiết lộ nhiều ứng dụng có hành vi đọc bộ nhớ đệm trên thiết bị, một cái tên khá đình đám đã bị kiện.

" />

Cảnh báo lỗ hổng Windows DNS Server có thể làm sập hệ thống doanh nghiệp

Kinh doanh 2025-02-01 22:57:30 7
Cảnh báo lỗ hổng Windows DNS Server có thể làm sập hệ thống doanh nghiệp
 

Lỗ hổng wormable cho phép kẻ tấn công tạo ra mã độc đặc biệt có thể thực thi lệnh trên máy chủ Windows từ xa và tạo các truy vấn DNS khiến cơ sở hạ tầng của doanh nghiệp bị xâm phạm. TheảnhbáolỗhổngWindowsDNSServercóthểlàmsậphệthốngdoanhnghiệbong da viet namo Mechele Gruhn, quản lý chương trình bảo mật chính tại Microsoft, lỗ hổng wormable có khả năng lây lan qua mã độc giữa các máy tính bị tấn công mà không cần tới tương tác từ người dùng. Windows DNS Server là linh kiện mạng quan trọng. Dù lỗ hổng chưa bị lợi dụng trong các vụ tấn công mạng, khách hàng nên cập nhật Windows sớm nhất có thể để xử lý.

Các chuyên gia của hãng bảo mật Check Point phát hiện lỗ hổng này và báo cho Microsoftvào tháng 5. Nếu không được vá, máy chủ Windows sẽ dễ bị tấn công dù Microsoft lưu ý chưa tìm thấy bằng chứng bị khai thác.

Bản vá có mặt trên mọi phiên bản Windows Server được hỗ trợ từ hôm nay. Quản trị viên hệ thống nên vá nhanh chóng trước khi thế lực xấu phát triển mã độc dựa trên lỗ hổng. Omri Herscovici, người đứng đầu nhóm nghiên cứu lỗ hổng của Check Point, cảnh báo mọi tổ chức dù lớn hay nhỏ đang sử dụng cơ sở hạ tầng Microsoft đều có nguy cơ lớn nếu không vá ngay. Nó đã tồn tại trong mã của Microsoft hơn 17 năm, vì vậy không dám chắc Check Point là người duy nhất phát hiện ra nó.

Windows 10 và các phiên bản Windows khác không bị ảnh hưởng vì lỗi này chỉ tác động tới Windows DNS Server. Microsoft cũng đưa ra phương án trong trường hợp quản trị viên chưa kịp vá máy chủ nhanh chóng.

Trên Hệ thống chấm điểm lỗ hổng chung (CVSS), Microsoft chấm lỗ hổng này điểm cao nhất, 10, cho thấy tính trầm trọng của vấn đề. Để so sánh, lỗ hổng dùng trong vụ tấn công WannaCry chỉ được chấm 8,5 điểm.

Du Lam (Theo The Verge)

'Nạn nhân' đầu tiên của iOS 14

'Nạn nhân' đầu tiên của iOS 14

Sau khi iOS 14 tiết lộ nhiều ứng dụng có hành vi đọc bộ nhớ đệm trên thiết bị, một cái tên khá đình đám đã bị kiện.

本文地址:http://member.tour-time.com/html/377a699188.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Santos Laguna vs Club America, 08h05 ngày 26/1: Khách vẫn làm chủ

iPhone 14 chính hãng vẫn dùng mã VN/A như mọi năm. Ảnh: Quỳnh Danh.

Khác với các thị trường lân cận, đã chuyển sang sử dụng mã ZP/A, iPhone 14 series tại Việt Nam vẫn dùng chuẩn như thế hệ trước. Điều này giúp người dùng dễ dàng phân biệt sản phẩm chính hãng với loại hình sản phẩm xách tay đang có mặt trên thị trường.

Cụ thể, lô hàng iPhone 14 vừa về kho các đại lý trong nước, là sản phẩm chính hãng, sẽ được phân phối đến người dùng trong nước vào ngày 14/10. Trên hộp máy, Apple in rõ mã sản phẩm là VN/A.

Xác nhận vớiZing, đại diện một AAR (hệ thống bán lẻ ủy quyền Apple) cho biết iPhone 14 series chính hãng, bán ra tại Việt Nam sẽ dùng duy nhất mã VN/A. Điều này trái ngược với các tin đồn về việc thiết bị dùng chung đuôi ZP/A như các thị trường lân cận.

Cụ thể, toàn bộ các model trong đợt mở bán iPhone 14 series tại Thái Lan, Singapore đều có mã ZP/A. Đây là mã hiệu thường thấy ở iPhone xuất xứ từ Hong Kong hay Singapore. Trong khi đó, iPhone dành riêng cho Thái Lan những năm trước thường sử dụng đuôi TH/A.

iPhone 14 chinh hang anh 1

iPhone 14 xách tay từ Singapore, Thái Lan có mã ZP/A. Ảnh: Phương Lâm.

Theo ghi nhận củaZing,mẫu iPhone 14 bán ra tại Australia, New Zealand cũng dùng chung mã hiệu ZP/A. Năm 2021, iPhone 13 bán ra tại Malaysia, Philippine cũng là mã này.

Trang Thailand Postcho rằng đây có thể là chính sách mới của Apple, nhằm thống nhất một phiên bản cho nhiều thị trường. Trên hộp iPhone 14 mã ZP/A, Apple in đường dẫn hướng về khu vực châu Á, thay vì từng quốc gia riêng lẻ như trước.

Như vậy, có ít nhất 6 quốc gia trong khu vực châu Á-Thái Bình Dương đang bán iPhone với chung một mã hiệu. Điều này làm dấy lên tin đồn về việc iPhone 14 series chính hãng cũng có mã ZP/A. Cuối năm 2021, Apple cũng từng bán tai nghe AirPods với mã hiệu nói trên tại Việt Nam.

Việc máy chính hãng sử dụng mã hiệu VN/A, khác biệt với các thị trường lân cận sẽ giúp người dùng dễ dàng phân biệt với loại hình sản phẩm xách tay. Điều này trở nên quan trọng khi máy iPhone không phải mã VN/A có tỷ lệ bị từ chối bảo hành rất cao tại các cơ sở tiếp nhận của Apple tại Việt Nam.

Tiết lộ với Zing, đại diện một trung tâm bảo hành chính hãng của Apple tại Việt Nam cho biết quy trình tiếp nhận sản phẩm iPhone xách tay phức tạp hơn các dòng máy khác. Cụ thể, thiết bị cần được kiểm tra số IMEI/serial xem có thuộc diện được tiếp nhận bảo hành hay không.

Theo đó, có một tỷ lệ iPhone xách tay bị xếp vào loại không đủ điều kiện để bảo hành và sử dụng dịch vụ trả phí ở Việt Nam. Ngay cả đối tác bảo hành cũng không nắm được lý do cụ thể cho việc từ chối trong những trường hợp này. Apple chỉ thông báo rằng khách hàng vui lòng mang sản phẩm về thị trường ban đầu để được hỗ trợ.

“Tỷ lệ bị từ chối của iPhone xách tay 2 SIM có thể lên đến 80%. Còn mức từ chối dịch vụ sửa chữa khoảng 5-10%”, vị này tiết lộ.

Ngoài ra, khi mua iPhone 14, khách hàng nên cân nhắc kỹ các mã ZA/A, là loại có 2 SIM vật lý. Mặt khác, mã máy LL/A xách tay từ Mỹ, chỉ hỗ trợ eSIM, không có khe cắm như những phiên bản khác.

(Theo Zing)

">

iPhone 14 chính hãng không dùng mã ZP/A như Singapore, Thái Lan

Theo kết quả nghiên cứu thị trường di động quý II/2022 của Opensignal tại Việt Nam, VinaPhone là nhà mạng có chất lượng trải nghiệm video trên di động tốt nhất Việt Nam với 55,6 điểm đánh giá. Trải nghiệm video trên di động bao gồm các hoạt động xem phim, dịch vụ video call. Theo kiểm tra thực tế vào các khung giờ cao điểm, các dịch vụ xem phim của VinaPhone không bị dừng hình, treo hình. 

Đại diện VinaPhone cho biết, đơn vị đang tập trung mở rộng và nâng cáo chất lượng mạng 4G để phục vụ khách hàng. Bên cạnh đó, VinaPhone cũng đã mở rộng thử nghiệm mạng 5G ở các khu đô thị lớn và khu công nghiệp. VinaPhone kỳ vọng 5G sẽ mang đến những trải nghiệm vượt bậc cho người dùng di động, những thay đổi ấn tượng thực chất của các ngành kinh tế và là nền tảng quan trọng để thúc đẩy chuyển đổi số của các doanh nghiệp, chính quyền. VinaPhone là nhà mạng đầu tiên chính thức phát sóng thương mại các trạm 5G tại 2 thành phố lớn là Hà Nội và TP.HCM. Sự kiện này đưa VinaPhone nằm trong top các nhà mạng đi đầu trên thế giới về triển khai 5G. Việc triển khai thử nghiệm 5G mạnh mẽ cũng có thể là điểm cộng cho kết quả trải nghiệm tốc độ mạng VinaPhone mới đây.

Công nghệ 5G với các đặc trưng cơ bản như tốc độ dữ liệu siêu cao, độ trễ siêu thấp, độ tin cậy cao và năng lượng tiêu thụ thấp cho phép cung cấp nhiều loại hình không thể thực hiện được với các thế hệ di động trước đó, bao gồm cung cấp ứng dụng trong các ngành như y tế thông minh, giáo dục thông minh, sản xuất thông minh, năng lượng, giao thông, nông nghiệp, môi trường … 5G cùng với các công nghệ số khác như trí tuệ nhân tạo, Big Data, Blockchain… cho phép các doanh nghiệp cùng tham gia vào hệ sinh thái dịch vụ số đa dạng góp phần thúc đẩy sự phát triển của kinh tế xã hội.

Theo đánh giá của Cục viễn thông, sau đại dịch, tốc độ tăng trưởng thuê bao di động tại Việt Nam đã tăng mạnh (đạt 19%/năm), xếp hạng thứ 69/144 quốc gia. Đây cũng là nỗ lực của các nhà mạng trong việc nâng cao chất lượng dịch vụ, cải thiện hệ thống đường truyền, giúp xếp hạng truy cập di động của Việt Nam liên tục được cải thiện theo đánh giá của Speedtest.

Quỳnh Anh

">

OpenSignal: VinaPhone là mạng di động có tốc độ nhanh nhất Việt Nam

Kèo vàng bóng đá Aston Villa vs West Ham, 23h30 ngày 26/1: Khó tin The Hammers

(Ảnh: SCMP)

Nền tảng mạng xã hội Truth Social được phát hành trên kho ứng dụng Apple Store từ tháng 2, nhưng không được cấp phép trên cửa hàng ứng dụng của Google do không đảm bảo quy định về kiểm duyệt nội dung.

Cụ thể, trong thông báo vào tháng 8, Google bày tỏ lo ngại Truth Social có thể vi phạm chính sách cửa hàng ứng dụng liên quan các nội dung đe doạ bạo lực hoặc kích động bạo lực.

Xuất hiện trên Google và Apple Store là con đường dễ dàng nhất để ứng dụng đến với đa số người dùng smartphone hiện nay. Điện thoại Android đang chiếm khoảng 40% thị trường điện thoại thông minh ở Mỹ. Đa số người dùng Android tại đây chỉ tải ứng dụng từ Google Store.

Khi chưa được cấp phép, người dùng phải tải Truth Social trực tiếp từ website hoặc qua các kho ứng dụng cạnh tranh với Google, tuy nhiên họ phải thực hiện thêm nhiều bước bổ sung chấp thuận quyền bảo mật.

Truth Social đã giúp khôi phục sự hiện diện của ông Trump trên phương tiện truyền thông xã hội, sau hơn 1 năm bị các nền tảng mạng xã hội lớn như Twitter, Facebook và YouTube “cấm cửa”, vì cáo buộc cựu Tổng thống Mỹ đã kích động bạo lực tại đồi Capitol vào ngày 6/1.

Thế Vinh(Theo SCMP)

">

Mạng xã hội của ông Trump được cấp phép trên Google Store

友情链接